На фоне сообщений о потенциальной уязвимости в браузере Safari компания SlowMist, известная криптографическая лаборатория безопасности, пока не подтвердила факты успешной кражи криптовалют через эту брешь. Исследователи действительно обнаружили и анализируют образец вредоноса, но конкретных фактов компрометации пользовательских кошельков на данный момент нет.

Анализируемый образец эксплуатирует уязвимости, которые Apple уже закрыла в версиях iOS 18.4–18.6.2. Это означает, что вектор атаки хорошо известен разработчикам браузера, и защита от него включена в более свежие обновления. Однако остаётся открытым вопрос: работает ли этот же подход на текущих версиях (в том числе iOS 26.5, упомянутой в исследовании), или патчи действительно закрыли брешь.

Для пользователей это классическая ситуация, когда медиа раздувает риск на основе гипотетической угрозы, а реальные инциденты так и не подтверждаются. SlowMist тщательно анализирует образец — это хороший знак для экосистемы, но выводы ещё впереди. Главное практическое сообщение простое: держите iOS в актуальном состоянии.

Стоит помнить, что браузерные атаки на мобильных устройствах работают совсем иначе, чем на десктопе. Safari на iOS строго изолирован от других приложений и имеет ограниченный доступ к файловой системе — украсть ключи напрямую через браузер намного сложнее, чем звучит в заголовках. Обычно дело доходит до кража фишинга, социальной инженерии или эксплуатации уязвимостей конкретных приложений кошельков, а не самого браузера.

Контекст исследования SlowMist важен: компания не спешит с выводами, требует доказательств и не даёт повода для паники. Это, кстати, редкий случай, когда аналитик криптобезопасности работает честно, без попытки привлечь внимание громкими заявлениями. Такой подход внушает больше доверия, чем сенсационные публикации без фактов.

В российском контексте спешка обновлять iOS имеет смысл по другой причине: большинство фишинговых атак на крипто-пользователей идут именно через старые версии ОС с известными уязвимостями. Если вы держите актуальным мобильный девайс — вы уже значительно снижаете риск. Для малого бизнеса на крипто-платежах (например, использования блокчейн-решений для расчётов) это базовая гигиена безопасности: ваши сотрудники должны использовать актуальные девайсы для подписания транзакций или доступа к управлению фондами.